beatrice88 a scris:
peste tot,toti spun ca nu exista ca cineva sa "sparga" o parola,doar s-o ghiceasca.Eu va spun din propie experienta ca se poate si se poate foate usor pentru cei ce se pricep in domeniul asta.
Faceti o confuzie. Teoretic exista 3 posibilitati de a "sparge o parola": la nivel de server, la nivel de client sau in timpul secventei de autentificare, adica atunci cand parola este transmisa de la client la server, daca aceasta transmisie nu este securizata. Cei care afirma ca nu se pot "sparge" parole au dreptate, dar fac referire exclusiv la serverele care pastreaza parolele criptate. Yahoo (si in general orice furnizor de servicii informatice care se respecta) nu stie parola Dvs. De aceea daca uitati parola, nu o primiti in mail in clar, ci vi se ofera optiunea de a o schimba, cu conditia sa introduceti datele secundare de identificare. Sa spunem ca unui "hacker" nu ii este imposibil sa obtina fisierul de parole de pe un server, insa din pacate efortul e inutil (de ex, aici ar putea fi stocata parola dumneavoastra, o puteti citi cu voce tare? =>
[ link extern ] )
Din pacate pe partea de client lucrurile nu sunt la fel de sigure, pt. ca in general aplicatiile uzuale pastreaza parolele in clar (text), iar in aceasta situatie e intr-adevar relativ simplu sa "spargi o parola", desi sintagma e usor inexacta, pentru ca nu e ... nimic de spart.